A atualização de software defeituosa da CrowdStrike e seu acesso ao kernel do Windows se combinaram de forma letal para causar a grande interrupção na semana passada. Uma das maneiras pelas quais a Microsoft poderia evitar esse tipo de evento infeliz no futuro é restringir o acesso ao kernel para desenvolvedores terceiros. No entanto, a empresa não pode fazer isso legalmente por causa de um acordo que firmou com a UE em 2009. Assim, esse tipo de interrupção que afetou 8,5 milhões de dispositivos Windows pode acontecer novamente, especialmente se envolver software de segurança empresarial amplamente utilizado.
O acordo Microsoft-UE afirma que a primeira deve disponibilizar as APIs do sistema operacional Windows Client e Server que seu software de segurança, como o Microsoft Defender for Endpoint, usa, para outros desenvolvedores. Neowin também disse que a empresa deve documentar as APIs que implanta na Microsoft Developer Network, a menos que criem riscos de segurança.
A Microsoft tomou essa medida após uma reclamação ser apresentada contra ela na Europa, permitindo que outros fornecedores criassem produtos que afetassem o Windows no nível do kernel. Este acordo com a Comissão Europeia resultou em um mercado mais livre para produtos de segurança e impediu a Microsoft de ganhar um monopólio em antivírus e outras suítes de segurança.
No entanto, isso também abriu caminho para o desastre global da CrowdStrike que afetou o mundo na semana passada. Qualquer erro no nível do kernel pode potencialmente desativar qualquer sistema operacional, por isso a Apple bloqueou o macOS e parou de dar aos desenvolvedores acesso aos seus kernels. Essa medida fortalece inerentemente o macOS contra falhas induzidas por software de terceiros, já que ninguém além da Apple pode fazer alterações em seu kernel. No entanto, isso também significou que os provedores de segurança tiveram que reformular seus aplicativos para garantir que continuariam protegendo seus clientes, mesmo sem acesso ao nível do kernel de Macs, MacBooks e iMacs.
A Apple e o Google ainda não têm um acordo com a Comissão Europeia em relação ao acesso ao nível do kernel de seus sistemas operacionais. No entanto, isso pode mudar a qualquer momento, especialmente porque a Europa tem estado cautelosa e tomado medidas contra as grandes empresas de tecnologia.
Não podemos culpar diretamente a Microsoft ou a UE pelo crash da CrowdStrike, especialmente porque nenhum dos dois foi responsável pelo evento. No final, o evento da semana passada recai exclusivamente sobre os ombros da CrowdStrike por lançar uma atualização instável sem testá-la primeiro. Como a Microsoft disse em seu comunicado à imprensa, “É também um lembrete de como é importante para todos nós, em todo o ecossistema de tecnologia, priorizar a operação com implantação segura e recuperação de desastres usando os mecanismos existentes.”

